Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Claves para la concienciación sobre ciberseguridad en empresas

La ciberseguridad no es, para la mayoría de empresas y organizaciones, la finalidad en sí de su actividad e incluso, su existencia. No obstante, a estas alturas ya no hay ninguna duda de que la ciberseguridad se ha convertido en un aspecto crítico para cualquier organización. Como no es la finalidad, pero si necesaria y crítica, se hace imprescindible que tanto la empresa como las personas que la integren tengan interiorizada una cultura de ciberseguridad.

Esto implica que las actividades de concienciación sobre ciberseguridad deben ser diseñadas de manera estratégica, considerando que estas organizaciones deben priorizar su enfoque en sus operaciones centrales mientras integran la seguridad como un valor añadido.

Para empezar, es esencial que la concienciación sobre ciberseguridad se aborde de forma pragmática.

En lugar de saturar a los empleados con información técnica compleja, las actividades deben ser accesibles y relevantes para sus funciones diarias. Por ejemplo, se pueden realizar talleres breves que se enfoquen en cómo aplicar prácticas seguras en sus tareas cotidianas, como el manejo de información sensible o el uso de contraseñas robustas.

Además, las actividades de concienciación deben ser interactivas y atractivas. Utilizar metodologías como la gamificación, donde los empleados participan en juegos o simulaciones relacionados con la ciberseguridad, puede ser muy efectivo.

Por ejemplo, una empresa puede organizar un “escape room” virtual, donde los equipos deben resolver acertijos de ciberseguridad para “escapar” de un entorno simulado. Este tipo de actividad no solo es entretenida, sino que también promueve el trabajo en equipo y refuerza el aprendizaje práctico.

También es fundamental que la alta dirección participe y respalde estas iniciativas. Cuando los líderes de la organización muestran su compromiso con la ciberseguridad, los empleados son más propensos a tomar en serio las actividades de concienciación.

El dicho “los jóvenes cierran las orejas a los consejos y abren los ojos a los ejemplos” también se puede aplicar a los adultos. Las comunicaciones regulares sobre la importancia de la ciberseguridad, acompañadas de ejemplos concretos, incluso de la propia organización, pueden aumentar la percepción de riesgo y la necesidad de actuar.

La concienciación debe ser continua y no un evento único. Implementar un programa de formación recurrente, en el que se aborden diferentes aspectos de la ciberseguridad a lo largo del año, ayudará a mantener a los empleados informados y preparados ante nuevas amenazas.

Finalmente, la medición de la efectividad de estas actividades es crucial. Realizar encuestas o evaluar el desempeño de los empleados en simulaciones de seguridad permitirá ajustar los programas según sea necesario y demostrar el impacto de las iniciativas de concienciación en el entorno laboral.

En conclusión, aunque la ciberseguridad no sea el core business de una organización, es esencial que las actividades de concienciación se integren de manera efectiva en la cultura corporativa. Al adoptar un enfoque práctico, interactivo y continuo, las organizaciones pueden fortalecer la seguridad sin desviar su atención de sus objetivos principales.

Por: Gerard Marín Raventos, Cybersecurity Consultant en NTT DATA

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...